Geen excuus voor slechte security overheid (opinie)

slot

Gepubliceerd: Vrijdag 14 augustus 2009

Wij informatieconsumenten worden vandaag de dag overspoeld met allerlei leuke nieuwe manieren om informatie uit te wisselen, -bloggen, –hyven of –twitteren.

Toon volledig artikel

Nappy op Vrijdag 14 Augustus 2009 14:37

image

De consument gaat maar voor een ding. Goedkoop.
Geen mens die veiligheid van bekomert, uitzonderingen daargelaten.
Wie kijkt bijvoorbeeld of die leuke touwtjes waar de kinderen mee spelen veilig zijn? PAP, MAM ik wil dat hebben want de hele klas heeft het.
Wie kiest bijvoorbeeld die dure aannemer die alles netjes doet en alle veiligheids maatregelen heeft genomen? Doe maar een goedkope pool.

En dan nog wie kunnen dat soort zaken goed beoordelen?

Ja er zal altijd een aantal mensen zijn die kijkt hoe veilig een auto is maar de meeste mensen doen het alleen maar omdat de industrie er een unique selling point van heeft gemaakt.

CharlesN op Maandag 17 Augustus 2009 08:35

image

Het scheelt ook dat de overheid Europees moet aanbesteden waarbij vaak op functionaliteit en prijs wordt gewogen. Meestal is prijs 50% of meer van de weging.
Beveiliging maakt dan onderdeel uit van de 50% (of minder!) functionaliteit en is dus maar een zeer beperkt deel van het totaal.

Dat en het feit dat de gemiddelde mens niet nadenkt over beveiliging.

pragma op Vrijdag 14 Augustus 2009 15:04

image

@ Gert van Lee: Hoe zit het dan met bedrijven (en nee ik bedoel niet alleen de startups maar banken, verzekeraars, retailers...) die via wetgeving zoals onder andere de wet bescherming persoonsgegevens wel degelijk gebonden zijn aan het implementeren van privacy en security? zouden daar andere regels voor moeten gelden?

colani op Zaterdag 15 Augustus 2009 14:28

image

Iedereen die binnen de wet persoonsgegevens verzameld en opslaat moet deze ook volgens dezelfde wet beschermen.
Maar als ik deze gegevens nu in wil zien / aanpassen / of verwijderen loop ik toch tegen een muur aan.
Hoe kan ik bedrijven dwingen mijn gegevens te vernietigen, en hoe kan ik dit controleren?
Webwereld heeft ook een profiel van mij gemaakt (ik heb dit zelf ingevuld), maar daar kan ook aan worden gekoppeld wat mijn interesses zijn, om welke tijden ik meestal online ben en op WW lees.
Dus aan de hand van mijn bijdrage kan men politieke voorkeur en dergelijke aan mijn profiel koppelen.
Hoe krijg ik de controle terug over deze gegevens?
Deze vragen gelden natuurlijk niet alleen voor WebWereld, maar alle fora en andere diensten op internet, en met name de overheid.

Kareltje2 op Zondag 16 Augustus 2009 12:49

image

Een van de primaire doelstellingen van de overheid zou het veiliger maken en houden van Nederland moeten zijn.

Dit geldt zowel in de fysieke als on-line wereld.

Maar onze overheid is natuurlijk geen beveiligingsbedrijf. Daarvoor huren ze andere partijen in, en op basis van een contract wordt een juiste dienstverlening verwacht (net als voor het bedrijfsleven). De klant (in dit geval de overheid) heeft op zijn beurt de plicht niet alleen de blauwe ogen van de leverancier te geloven, maar zelf onderzoek te (laten) doen.
Of dit nu gaat met behulp van een TPM verklaring, een (EDP) audit of een andere manier is eigenlijk niet relevant.

Wel relevant is dat niet elk risico moet worden afgedekt (ook niet door de overheid). Immers maatregelen kosten hoe dan ook geld (direct of indirect) en dit geld moet goed besteed worden. Zo moet voor een potentieel risico van EUR 1.000 geen EUR 5.000 worden uitgegeven.

Naast de overheid zijn er allerlei andere bedrijven die iets voor of namens de overheid doen (bekend voorbeeld: OV-kaart). Dat die kaart te kraken is, weten we wel. Maar zelden hoor je over het risicoprofiel dat hierbij hoort: de kosten voor het probleem zijn (vooralsnog) veel hoger dan de te verwachten verliezen voor de OV bedrijven. Er wordt dus vooralsnog niets gedaan, hetgeen past bij het risicoprofiel.
Wel ga ik ervan uit dat TLS het risicoprofiel in de gaten houdt...immers een OV jaarkaart 1e klas klinkt al veel interessanter...

Doel van mijn betoog: de overheid moet zorgen voor voldoende veiligheid (ook online). Blijft de discussie over het niveau van voldoende. Dit is echter een andere discussie dan gevoerd wordt.

colani op Maandag 17 Augustus 2009 09:35

image

Zo moet voor een potentieel risico van EUR 1.000 geen EUR 5.000 worden uitgegeven.
Dus jij vindt dat de overheid comercieel met hun (onze) gegevens mag omgaan. Mijn gegevens worden in allerlei aan elkaar gekoppelde databanken gestopt, en daar mag een risico aan zitten.
Ik dacht het niet.
Ik verwacht dat mijn gegevens veilig zijn, mocht ik daar twijfels over hebben wil ik het recht om mijn gegevens te laten verwijderen, zo zou het moeten zijn.

Ze moeten eerst maar eens een jaartje hun omgevingen testen met alleen de gegevens van alle verantwoordelijke personen, van minister tot uitvoerende aan toe.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws